计算机网络中防火墙的类型有哪些?


防火墙是一种网络安全设备,它监控进出网络的流量,并根据一组安全规则允许或阻止数据包。其目的是在您的内部网络和来自外部来源(例如互联网)的传入流量之间建立一个屏障,以阻止恶意流量,例如病毒和黑客。

计算机网络中有多种类型的防火墙,如下所示:

包过滤防火墙

包过滤防火墙是一种基本的防火墙类型。它提供了一个管理程序,该程序监控网络流量并根据配置的安全策略过滤传入数据包。

这些防火墙旨在阻止网络流量、IP 协议、IP 地址和端口号,如果数据包不符合已建立的规则集。

应用级网关防火墙

它也被称为代理防火墙。代理主要用于控制或监控出站流量。某些应用程序代理会缓存请求的数据。

这降低了带宽需求,减少了后续用户访问相同数据的访问时间。它还可以提供关于传输内容的明确证据。

电路级网关

电路级网关是另一种类型的防火墙,可以轻松配置以允许或阻止流量,而无需大量的计算资源。

这些类型的防火墙通常在 OSI 模型的会话层工作,通过验证 TCP(传输控制协议)连接和会话。电路级网关旨在确保常规会话得到保护。

下一代防火墙 (NGFW)

它们通过过滤通过网络移动的流量来工作,过滤由应用程序或流量方法以及它们创建的端口指定。

状态检测多层检测 (SMLI) 防火墙

状态检测多层检测防火墙包含数据包检测技术和 TCP 握手验证。它可以使 SMLI 防火墙比包过滤防火墙或电路级网关更好。这些类型的防火墙会跟踪已建立连接的状态。

网络地址转换 (NAT) 防火墙

它允许具有独立网络地址的多个设备使用单个 IP 地址连接到互联网,从而隐藏各个 IP 地址。

威胁导向型 NGFW

威胁导向型 NGFW 包含传统 NGFW 的所有功能。它们还可以支持高级威胁检测和缓解。这些类型的防火墙可以快速应对攻击。

云防火墙

当使用云解决方案创建防火墙时,它被称为云防火墙或 FaaS(防火墙即服务)。云防火墙由第三方供应商在互联网上支持和运行。

更新于:2021 年 5 月 4 日

1K+ 浏览量

开启您的 职业生涯

通过完成课程获得认证

开始学习
广告

© . All rights reserved.